经过10多年的“单向”devise,我正在考虑许可结构,并意识到我们的业务已经发生了变化,足以应付我们现在的状况,而不是10年前的状况。 考虑到这一点,我创build了一组适当的人作为成员。 到现在为止还挺好。
我添加了新的组和成员后,过了几个小时。 然后,我们在我们的文件服务器上创build了一个新目录,并将新组“foo”设置为对该目录具有“完整”权限。 我是“foo”组的成员(我也是domain和entp admin的成员)。
当我点击“申请”时,目录内容就消失了(意思是把组“foo”设置为唯一可以访问新目录的组)。 点击浏览器中的目录,我得到“访问被拒绝”。 右击确认组“foo”具有完全访问权限(应包括“我”)。 检查我们的DC,我的帐户是“foo”组的骄傲成员。 连接到我所有的DC,我确认所有已复制此更新。 所以,我应该可以看到我的目录,但我不知道。 一旦我添加完全访问“大家”,我再次看到目录内容。 另外,如果我使用一个老的组,我可以看到我的文件目录很好,但新的组似乎根本没有工作。
我已经尝试将新组移到域中的新OU上,或者甚至移到一般的“用户”OU中。 它似乎没有阶段。 所有的DC和文件服务器都是win2k3。 这不应该是这个难…
任何线索? 我很难过
Thx提前。
您将不得不再次注销,以便组成员更改生效。
另外请确保正在访问的根共享上的共享权限已正确调整。 build议按以下方式设置权限:
在根共享上共享权限:已通过身份validation的用户 – >写入权限文件夹的NTFS权限:域本地组(取决于访问权限,组应该被授予)
而且:每个人都应该避免使用! 而是尝试使用“身份validation的用户”。
问候,